告警摘要的目标不是把日志改写得更流畅,而是帮助值班人员快速判断影响、证据和下一步。Prompt 必须明确禁止模型补充输入中不存在的事实。
固定输入结构
提供告警名称、触发时间、服务、环境、当前值、阈值、相关变更、关键日志和依赖状态。原始日志先做去重与截断,避免重复错误占满上下文。
任务:基于输入证据生成事故摘要。
要求:
1. 只使用提供的事实,不推测缺失数据。
2. 分别输出影响、证据、假设、下一步。
3. 每个假设给出置信度和需要验证的信号。
4. 无法判断时明确写“证据不足”。
输出必须可解析
使用固定 JSON schema,限制字段长度和枚举值。自动化只消费结构化字段,不解析自然语言段落。
评测摘要质量
用历史事故建立数据集,检查事实一致性、关键信号覆盖率、错误建议率和人工节省时间。模型升级或 Prompt 修改都要回归测试。
安全边界
摘要可以建议查询和 Runbook,但不能直接执行修复。任何带生产副作用的动作都需要独立授权与验证。